๐บ๐ธ
mnsf
2026-07-19 15:05:16
(1 day ago)
Too many Status 40X (12)
Brute-Force
Web App Attack
๐จ๐ญ
Origon
2026-07-19 14:59:47
(1 day ago)
http-probing - IP: 8.228.92.230 - time="2026-07-19T16:59:46+02:00" level=info msg="(555f66b4f6a7455 ...
show more
http-probing - IP: 8.228.92.230 - time="2026-07-19T16:59:46+02:00" level=info msg="(555f66b4f6a74558bc11e3f93469658es8App0Mcc0TKEeje/crowdsec) crowdsecurity/http-probing by ip 8.228.92.230 (US/396982) : 4h ban on Ip 8.228.92.230" module=db
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-19 14:50:34
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 8.228.92.230 (230.92.228.8.bc.googleusercontent ...
show more
(mod_security) mod_security (id:225170) triggered by 8.228.92.230 (230.92.228.8.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jul 19 10:50:31.130456 2026] [security2:error] [pid 3791820:tid 3791820] [client 8.228.92.230:56995] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||nuevo.allcostaricarentals.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "nuevo.allcostaricarentals.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "alzkN2_Wu7bcX2N_hXXsZgAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
masterguru
2026-07-19 14:50:19
(1 day ago)
Blocked scraper - old Chrome UA. Match of "rx (?i)(amazonbot|bingbot|googlebot|yandexbot|duckduckbot ...
show more
Blocked scraper - old Chrome UA. Match of "rx (?i)(amazonbot|bingbot|googlebot|yandexbot|duckduckbot)" against "REQUEST_HEADERS:User-Agent" required. (780532-133)
show less
Hacking
๐ณ๐ฟ
Antinson
2026-07-19 14:44:57
(1 day ago)
Scraping with a high error ratio and request rate
Bad Web Bot
๐ง๐พ
lns.bz
2026-07-19 14:42:22
(1 day ago)
Too many 404 requests [BY]
Web App Attack
๐บ๐ธ
kosada.com
2026-07-19 14:33:17
(1 day ago)
Web vulnerability probing: //wordpress/wp-includes/wlwmanifest.xml
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-07-19 14:24:04
(1 day ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 27
Exploited Host
Web App Attack
๐บ๐ธ
Lee Daniel
2026-07-19 14:22:19
(1 day ago)
8.228.92.230 - - [19/Jul/2026:10:22:17 -0400] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" ...
show more
8.228.92.230 - - [19/Jul/2026:10:22:17 -0400] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 404 34379 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
8.228.92.230 - - [19/Jul/2026:10:22:18 -0400] "GET //wp/wp-includes/wlwmanifest.xml HTTP/1.1" 404 34358 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
8.228.92.230 - - [19/Jul/2026:10:22:18 -0400] "GET //2020/wp-includes/wlwmanifest.xml HTTP/1.1" 404 34375 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
8.228.92.230 - - [19/Jul/2026:10:22:18 -0400] "GET //2019/wp-includes/wlwmanifest.xml HTTP/1.1" 404 34375 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
8.228.92.230 - - [19/Jul/2026:10:22:18 -0400] "GET //2021/wp-includes/wlwmanifest.xml HTT
...
show less
DDoS Attack
Web Spam
Email Spam
Port Scan
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-19 14:21:06
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 8.228.92.230 (230.92.228.8.bc.googleusercontent ...
show more
(mod_security) mod_security (id:225170) triggered by 8.228.92.230 (230.92.228.8.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jul 19 10:21:00.937461 2026] [security2:error] [pid 30397:tid 30397] [client 8.228.92.230:49758] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||nextlevelcharge.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "nextlevelcharge.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "alzdTMEdGTL7D-ePrGIhDAAAABg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ง๐ฌ
HighWay
2026-07-19 14:20:27
(1 day ago)
8.228.92.230 - - [19/Jul/2026:14:20:23 +0000] "GET //wp-includes/ID3/license.txt HTTP/1.1" 404 12104 ...
show more
8.228.92.230 - - [19/Jul/2026:14:20:23 +0000] "GET //wp-includes/ID3/license.txt HTTP/1.1" 404 12104 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
8.228.92.230 - - [19/Jul/2026:14:20:23 +0000] "GET //feed/ HTTP/1.1" 404 6250 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
8.228.92.230 - - [19/Jul/2026:14:20:24 +0000] "GET //xmlrpc.php?rsd HTTP/1.1" 404 11346 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
8.228.92.230 - - [19/Jul/2026:14:20:25 +0000] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 6250 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
8.228.92.230 - - [19/Jul/2026:14:20:25 +0000] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 6250 "-" "Mozilla/5.0 (Windows NT 10.0; Win64
...
show less
Port Scan
Bad Web Bot
๐ฎ๐น
VHosting
2026-07-19 14:20:05
(1 day ago)
Detected WordPress attack from 4 different servers
Brute-Force
Web App Attack
๐ฉ๐ช
big-cloud.nl
2026-07-19 14:19:56
(1 day ago)
Try to access /xmlrpc.php?rsd
Web App Attack
๐บ๐ธ
tedmichalik.com
2026-07-19 14:18:49
(1 day ago)
8.228.92.230 - - [19/Jul/2026:10:18:38 -0400] "POST //xmlrpc.php HTTP/1.1" 200 620 "-" "Mozilla/5.0 ...
show more
8.228.92.230 - - [19/Jul/2026:10:18:38 -0400] "POST //xmlrpc.php HTTP/1.1" 200 620 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
...
show less
Web App Attack
๐ฆ๐บ
Anytech
2026-07-19 14:17:44
(1 day ago)
Blocked by Conn-Monitor: wordpress-path-probe-nonwp
Bad Web Bot
Hacking
Web App Attack